はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

ポリゴン上の融資プロトコル0vix、不正利用で約2.7億円相当の資産が流出

画像はShutterstockのライセンス許諾により使用

0vixから不正流出

DeFi(分散型金融)レンディングプロトコルの0vixが、Polygon PoS上で約2.7億円(200万ドル)相当の不正利用被害を受けたことが判明した。

このプロトコルでは、暗号資産(仮想通貨)イーサリアム(ETH)やポリゴン(MATIC)、ステーブルコイン、およびブロックチェーンゲームプロジェクトAavegotchiのステークトークンvGHSTを担保に使用できる。

借り手は担保を提供して、ステーブルコインなどの融資を受ける。貸し手は保有資産を流動性プールに預けて、貸出手数料を得られる仕組みだ。

この攻撃では「vGHST」が標的となった。ブロックチェーンセキュリティ会社のCertikによれば、攻撃者はvGHSTの価格オラクルを不正に操作して145万USDC、58,400 USDT、9,500 GHSTを手に入れたとされている。

別のBCセキュリティ会社のPeckShieldは、0vixのvGHSTレンディングプールの価格オラクルに脆弱性があったと指摘した。攻撃者は手に入れた資産を「Stargate」と呼ばれるブリッジソリューションを介してイーサリアムメインネットに移し、757 ETHに集約して単一アドレス「0x702E~」で保有していることが判明している。

事件を受けて、0vixは調査のためにPolygon PoSだけでなく、ZKロールアップベースのイーサリアムL2である「Polygon zkEVM(β)」上のマーケットも一時停止した。

0vixチームは攻撃を認め、現在調査を進めていることをTwitterで報告した。レンディング市場の停止措置については、「現在はPoSのみが影響を受けており、予防措置としてzkEVMを一時停止した。間もなく再開する可能性が高い」とのコメントをしている。また、攻撃者に1,700万円(12万5000ドル)の懸賞金を提示して、盗んだ資金を返還するよう要求した。

これらの騒動により投資家たちが資金を引き出したため、0vixの預入資産総額(TVL)は8.7億円(640万ドル)あったものが、現在は2.3億円(170万ドル)に減少している。

Polygon PoSとは

Polygon PoSチェーン(旧MATIC)は、PlasmaとProof of Stakeを組み合わせたハイブリッドチェーン。PoSコンセンサスメカニズムを使用してイーサリアムに接続された別のブロックチェーンを作成し、そこで取引を処理してからイーサリアムのメインチェーンに定期的にコミットしている。

関連:170億円の不正流出を引き起こしたハッカー、「有益な取引戦略」と弁解

価格オラクルの悪用

DeFiアプリケーションで価格オラクルは、資産を担保に別の資産を借り入れる場合や、インデックスのリバランスや合成資産の生成などに参照する価格データを提供する。

DeFiセクターで価格オラクルの操作はよく知られており、攻撃者は流動性の低いトークンの価格オラクルを操作して、融資サービスから通常以上の資産を借り入れる手口だ。

22年10月、ソラナ(SOL)基盤のDeFiプロトコルMango Marketsから170億円相当の仮想通貨の不正流出が起こった際にも、攻撃者は同じ手法を用いた。攻撃者は約15億円(1,000万ドル)の資金を用意して価格オラクルを操作。Mangoトークンの価格を約45円(0.30ドル)から約135円(0.91ドル)へと3倍に膨らませることにより、担保価格を上昇させ、プロトコルから通常より多くの資金を借りた。

米FBIは2022年9月にDeFiプロトコルで多発するハッキング事例について異例の警告を発し、フラッシュローン攻撃やDeFi基盤のオラクルの脆弱性を突いた手法を事例として説明した。22年1Q(1月〜3月)における仮想通貨犯罪の被害総額は1,800億円(13億ドル)に上り、このうち97%はDeFiプラットフォームからの流出である。

関連:米FBI、DeFiプロトコル対象のハッキングに注意喚起

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/15 木曜日
19:17
SBINFTが大林組のまちづくりサービスにNFT技術を提供 2月から実証実験開始
SBINFTが大林組のマッチングサービス「みんまちSHOP」にNFT技術を提供。2026年2月から大阪でユーザーの活動実績をブロックチェーン上に記録し、まちづくりデータとして活用する実証実験を開始する。
17:00
次世代金融カンファレンス「MoneyX」、金融庁・Fintech協会共催「Japan Fintech Week」の認定イベントに決定
2026年2月27日開催の次世代金融カンファレンス「MoneyX」が金融庁主催「Japan Fintech Week」の認定イベントに決定。ステーブルコインやデジタル通貨をテーマに通貨の再定義を議論。事前登録者数は1,000名を突破。
16:37
ビットコイン建玉31%減、市場底打ちのシグナルか=アナリスト分析
ビットコイン先物市場の建玉が10月のピーク150億ドルから31%減の100億ドルへ急減。CryptoQuantアナリストは歴史的な底値形成シグナルと分析するも、専門家からは慎重論も。
15:55
GMOコイン、暗号資産SUI取り扱い開始 1月17日より
GMOコインは1月17日よりスイ(SUI)の取り扱いを開始する。販売所・取引所・つみたて暗号資産に対応し、取扱銘柄は22種類に拡大。SUIの概要とGMOコインの特徴を解説する。
14:52
ヘイズ氏、2026年ビットコイン反発予測 米ドル流動性拡大が追い風と指摘
BitMEX共同創業者アーサー・ヘイズ氏が最新分析を発表。2025年ビットコイン低迷の原因は米ドル流動性収縮と指摘し、2026年はFRBの資産拡大、銀行融資増、住宅ローン金利低下により反発を予測。
14:00
ビットコインマイニング業界で進む構造転換、2025年に米国シェアが5%低下 
ハッシュレート上昇とブロックシェア低下 ビットコインマイニング業界に特化したコンサルティング会社BlocksBridge Consulting(BBC)は8日に発表したレポート…
13:51
米ロードアイランド州、ビットコイン取引の州税免除法案を提出 月約79万円まで
米ロードアイランド州が月5000ドル(約79万円)までのビットコイン取引を州税免除する法案を提出。アリゾナ州も同様の動きを見せ、連邦レベルでもステーブルコイン免税案が検討されるなど、トランプ政権下で仮想通貨税制改革が加速している。
13:05
米上院銀行委、仮想通貨法案の公聴会延期 コインベース支持撤回を受け
米上院銀行委員会が仮想通貨市場構造法案草案の公聴会を延期した。コインベースがステーブルコイン利回りやDeFi規制への懸念から支持を撤回したことが要因に。
12:55
FTX、債権者への次回弁済は2026年3月末開始、準備金削減で分配増額の可能性も
破綻した仮想通貨取引所FTXが、債権者への次回弁済スケジュールを発表した。準備金を削減する修正提案により分配資金が増加する可能性もある。
11:44
Base、アプリ戦略を「取引優先」に転換 社交機能重視に批判受け
Baseの共同創設者ジェシー・ポラック氏がアプリ戦略を「取引優先」に転換すると発表。ソーシャル機能偏重への批判を受け、高品質資産のオンチェーン化と金融機能重視のUX設計へ方向転換。
11:31
ビットコイン96500ドル台で推移、大口主導の反発続く 米関税判決には警戒感
暗号資産(仮想通貨)市場ではビットコインが96000ドル台まで反発してで推移。CryptoQuant分析によると84,400ドルからの上昇は現物市場でのクジラ主導の買いが先行している。コインベースがCLARITY法案への支持を撤回、トランプ関税政策の違憲判断リスクも市場の焦点に。
10:50
アルパカ、評価額11.5億ドルでユニコーン達成 日本人創業の証券インフラ企業
日本人創業の証券インフラ企業アルパカがシリーズDで230億円超を調達し、評価額1800億円超のユニコーンに。SBI証券への米国株取次やOndo Financeとのトークン化連携など、グローバル展開を加速している。
10:22
仮想通貨・株式市場の展望、2026年前半に景気後退入りの可能性=スイスブロック
スイスブロックが仮想通貨・株式市場分析レポートで2026年前半の景気後退リスクを指摘した。逆イールド解消など景気サイクル後期の兆候を分析している。
10:05
リップル、ルクセンブルクでEMIライセンス予備承認 欧州決済事業を強化
リップルが1月14日、ルクセンブルクでEMIライセンスの予備承認を取得。英国に続く5日後の承認で、EU全域での決済サービス展開が可能に。950億ドルの取引実績を持つリップル・ペイメンツの欧州戦略を解説。
10:00
イーサリアム、ステーキング数量が過去最大規模に
仮想通貨イーサリアムでステーキングされている数量が過去最大数量を更新。背景にはETFや財務企業によるステーキング需要の高まりがあるとの声が上がった。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧